
CVE-2019-5736 runc 취약점에 대한 익스플로잇
이는 Docker에서 사용되는 런타임인 runc의 CVE-2019-5736 취약점에 대한 개념 증명(PoC) 익스플로잇입니다.
저는 이 프로젝트를 교육적 목적과 재미를 위해 연습 삼아 수행했습니다. 말할 필요도 없이, 이 코드의 비윤리적 및/또는 불법적 오용을 지지하지 않습니다.
이 취약점은 Adam Iwaniuk와 Borys Popławski에 의해 발견되었으며 이 블로그 게시물에 설명되어 있습니다. 훌륭한 연구에 감사드립니다!
악성 컨테이너를 빌드하려면:
docker build .
이 컨테이너를 실행하면 runc 바이너리가 payload 파일의 내용으로 덮어쓰여집니다. 예를 들어:
docker run <image_id>
다음에 runc가 실행될 때(예: 다른 컨테이너가 실행될 때), 호스트가 페이로드를 실행합니다.